![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola foristas: Espero puedan orientarme con mi ordenador ya que se infecto y desaparece el explorer al iniciar la sesion, le instale el avast pero no le solucio el problema ademas de que ya no puedo ver mis archivos ocultos, les paso mi log esperando su guia, gracias jueves, 05 de febrero de 2004 15:18:04 Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 3/06/2008 Registros en la base antivirus: 735345 Configuración del análisis Analizar usando las siguientes bases standard Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Mi PC C:\ D:\ Estadísticas Número de objeros analizados 75257 Virus encontrados 6 Objetos infectados 6 / 0 Objetos sospechosos 0 Duración del análisis 01:27:54 Bombre del objeto infectado Nombre del virus Última acción C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Valued Customer\Application Data\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked saltado C:\Documents and Settings\Valued Customer\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs \SUPERANTISPYWARE-2-5-2004( 7-58-58 ).LOG Object is locked saltado C:\Documents and Settings\Valued Customer\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Valued Customer\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked saltado C:\Documents and Settings\Valued Customer\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Valued Customer\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Valued Customer\Local Settings\History\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Valued Customer\Local Settings\History\History.IE5\MSHist012004020520040 206\index.dat Object is locked saltado C:\Documents and Settings\Valued Customer\Local Settings\Temp\~DF524E.tmp Object is locked saltado C:\Documents and Settings\Valued Customer\Local Settings\Temp\~DFD128.tmp Object is locked saltado C:\Documents and Settings\Valued Customer\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado C:\Documents and Settings\Valued Customer\Local Settings\Temporary Internet Files\Content.IE5\DT7NQGQ6\174[2].exe Infectados: Backdoor.Win32.SdBot.ecc saltado C:\Documents and Settings\Valued Customer\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Valued Customer\My Documents\My Music\Lost Acapulco\lost acapulco.mp3 Infectados: Trojan-Downloader.WMA.Wimad.n saltado C:\Documents and Settings\Valued Customer\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Valued Customer\ntuser.dat.LOG Object is locked saltado C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int Object is locked saltado C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked saltado C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log Object is locked saltado C:\Program Files\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe Infectados: Trojan-DDoS.Win32.Agent.bs saltado C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe Infectados: Worm.Win32.AutoRun.dqq saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\winsystem\winmem.exe Infectados: Trojan.Win32.AutoRun.c saltado C:\WINDOWS\Temp\Perflib_Perfdata_780.dat Object is locked saltado C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado C:\winhost.exe Infectados: Trojan.Win32.Pakes.cvl saltado Análisis completado. salu2 |
![]() | ![]() |
| ||||
| Re: Desaparece el explorer por trojano Hola oyamel, Bienvenido al foro ![]() Paso 1 Lee y realiza lo indicado aqui : Virus en Pendrive (FlashMemory) USB Paso 2 *Descarga KillBox y lo guardas en el escritorio.
Código: C:\WINDOWS\system32\winsystem\winmem.exe C:\winhost.exe
Salu2! ![]() Lisa, los vampiros son seres inventados, como los duendes, los gremlins y los esquimales.(Homero S.) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Desaparece el explorer por trojano Hola: Gracias por los datos se sigue desapareciendo todo, aqui esta el log, espero me ayuden. Pocket Killbox version 2.0.0.881 Running on Windows XP as Valued Customer(Administrator) was started @ Sábado, Febrero 07, 2004, 10:41 PM # 1 [Delete on Reboot] Path = C:\WINDOWS\system32\winsystem\winmem.exe # 2 [Delete on Reboot] Path = C:\winhost.exe # 3 [Delete on Reboot] Path = C:winhost.exe I Rebooted @ 10:45:33 PM Killbox Closed(Exit) @ 10:45:38 PM Salu2 ![]() |
![]() | ![]() |
| ||||
| Re: Desaparece el explorer por trojano Cita:
Realizaste lo indicado en ese tema ? ![]() Salu2! Lisa, los vampiros son seres inventados, como los duendes, los gremlins y los esquimales.(Homero S.) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| explorer aparece y desaparece (Solucionado) | lestath | Ayuda General | 9 | 21/03/08 17:01:17 |
| 12 boletines de seguridad Microsoft Febrero | kontainer | Últimas Noticias | 2 | 17/02/08 14:08:10 |
| Mouse loco y admin d programas desactivado | MotorMaster | Foro de Virus y Spywares | 1 | 04/02/08 08:19:15 |
| Firefox 2.0, Internet Explorer 7, fallo a fallo | Hardrive | Últimas Noticias | 3 | 10/05/07 10:01:37 |
| problemas con el internet explorer | nitisshon | Foro Oficial de HijackThis en español | 7 | 17/12/05 08:26:34 |