![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Alguien me ayuda con el virus Bagle?? Ola me he dado cuenta que tengo el virus Bagle y no puedo quitarlo ya que no me deja abrir ningun antivirus solo online pero estos no me lo quitan tambien me deshabilita el firewall de windows y todo el centro de seguridad... Por cierto tengo el windows vista. He pasado el panda online y esto es lo que pone: PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== McAfee VirusScan 8.0 No No Windows Defender 1.1.3604.0 No Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Windows\System32\config\systemprofile\AppData\R oaming\Mozilla\Firefox\Profiles\azpktbau.default\c ookies.txt[.atdmt.com/] 00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Windows\System32\config\systemprofile\AppData\R oaming\Mozilla\Firefox\Profiles\azpktbau.default\c ookies.txt[.com.com/] 00167691 Cookie/ademails TrackingCookie No 0 Yes No C:\Users\Dani\AppData\Roaming\Mozilla\Firefox\Prof iles\rhhlwnxm.default\cookies.txt[.www.ademails.com/] 00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Dani\AppData\Roaming\Mozilla\Firefox\Prof iles\rhhlwnxm.default\cookies.txt[.xiti.com/] 00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\Dani\AppData\Local\VirtualStore\Program Files\SpyBro\Quarantine\604AC190-9734-4D7F-807F-7F52FA35B74D 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Users\Dani\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\HPBAEF0Z\b64_3[1].jpg 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Users\Dani\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\PMVOKUZZ\b64_3[1].jpg 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Users\Dani\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\B6E7L7RW\b64[2].jpg 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Windows\System32\drivers\downld\2195885.exe 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Users\Dani\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\RIA93KZD\b64_3[1].jpg 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Windows\System32\drivers\downld\1326242.exe 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Windows\System32\drivers\downld\2102971.exe 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Users\Dani\AppData\Roaming\m\flec006.exe 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Windows\System32\drivers\downld\2207507.exe 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Windows\System32\drivers\downld\1276072.exe 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Windows\System32\mdelk.exe 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Windows\System32\wintems.exe 02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Users\Dani\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\B6E7L7RW\b64[1].jpg 02898935 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\Windows\System32\drivers\srosa.sys 02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\Users\Dani\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\RIA93KZD\b64_2[1].jpg 02913360 W32/Bagle.SP.worm Virus/Worm Yes 2 Yes No C:\WINDOWS\SYSTEM32\DRIVERS\DOWNLD\1310299.EXE 02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\Users\Dani\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\HPBAEF0Z\b64_2[1].jpg 02913360 W32/Bagle.SP.worm Virus/Worm Yes 2 Yes No C:\WINDOWS\SYSTEM32\DRIVERS\DOWNLD\1268163.EXE 02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\Users\Dani\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\B6E7L7RW\b64_2[1].jpg 02927698 W32/Bagle.KV.worm Virus/Worm No 1 Yes No C:\Users\Dani\AppData\Local\Microsoft\Windows\Temp orary Internet Files\Content.IE5\RIA93KZD\b64_1[1].jpg 02927698 W32/Bagle.KV.worm Virus/Worm No 1 Yes No C:\Windows\System32\drivers\downld\206404.exe 02927698 W32/Bagle.KV.worm Virus/Worm No 1 Yes No C:\Windows\System32\drivers\downld\2187180.exe ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location �jR�h�� 3 ;================================================= ================================================== ================================================== ============================== No C:\Windows\winsxs\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.16386_none_69f99f a4b7380194\ntkrnlpa.exe No C:\Windows\winsxs\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.16514_none_6a4352 50b701059d\ntkrnlpa.exe No C:\Windows\winsxs\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.16551_none_6a1511 c2b724295c\ntkrnlpa.exe No C:\Windows\winsxs\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.16575_none_6a0373 12b730c69a\ntkrnlpa.exe No C:\Windows\winsxs\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.16584_none_69f7a2 dcb739c934\ntkrnlpa.exe No C:\Windows\winsxs\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.20629_none_6ac720 a1d022400b\ntkrnlpa.exe No C:\Windows\winsxs\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.20670_none_6a880e 6bd052e7b1\ntkrnlpa.exe No C:\Windows\winsxs\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.20697_none_6a7970 99d05cd0f4\ntkrnlpa.exe No C:\Windows\winsxs\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.20707_none_6adac1 cbd013d2a2\ntkrnlpa.exe ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description �jR�h�� 3 ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== Si me podéis ayudar lo agradecería muxo!!!! |
![]() | ![]() |
| ||||
| Re: Alguien me ayuda con el virus Bagle?? Hola danimetal, Bienvenido al "Foro" Paso 1
Código: Drivers to disiable: srosa Files to delete: C:\Users\Dani\AppData\Roaming\m\flec006.exe C:\Windows\System32\drivers\srosa.sys C:\Windows\System32\mdelk.exe C:\Windows\System32\wintems.exe Folders to delete: C:\Windows\System32\drivers\downld Drivers to delete: srosa
Paso 2
En tu Siguiente Post :
Salu2! ![]() No olvides volver. Lisa, los vampiros son seres inventados, como los duendes, los gremlins y los esquimales.(Homero S.) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Alguien me ayuda con el virus Bagle?? Si, por favor hazlo en modo seguro.(Si puedes seria mejor desde modo seguro con funciones de Red, para que puedesa usar el MBAM.) Salu2! Lisa, los vampiros son seres inventados, como los duendes, los gremlins y los esquimales.(Homero S.) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Alguien me ayuda con el virus Bagle?? Wenas, he copiado el codigo y le doy a execute y luego a sí y me da error diciendo esto: Invalida Script. A valid script must begin with a command directive. Aborting execution! |
![]() | ![]() |
| ||||
| Re: Alguien me ayuda con el virus Bagle?? Hola Ok, quiza ordene de mala forma. Prueba con este : Código: Files to delete: C:\Users\Dani\AppData\Roaming\m\flec006.exe C:\Windows\System32\drivers\srosa.sys C:\Windows\System32\mdelk.exe C:\Windows\System32\wintems.exe Folders to delete: C:\Windows\System32\drivers\downld Drivers to delete: srosa Lisa, los vampiros son seres inventados, como los duendes, los gremlins y los esquimales.(Homero S.) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Alguien me ayuda con el virus Bagle?? Es esto el reporte? Si es así sigo con el paso 2, gracias: ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Platform: Windows NT 6.0 (build 6000) Fri Jun 06 23:04:52 2008 23:04:52: Error: Invalid script. A valid script must begin with a command directive. Aborting execution! ////////////////////////////////////////// Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows Vista ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! File "C:\Users\Dani\AppData\Roaming\m\flec006.exe" deleted successfully. File "C:\Windows\System32\drivers\srosa.sys" deleted successfully. File "C:\Windows\System32\mdelk.exe" deleted successfully. File "C:\Windows\System32\wintems.exe" deleted successfully. Folder "C:\Windows\System32\drivers\downld" deleted successfully. Driver "srosa" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
![]() | ![]() |
| |||
| Re: Alguien me ayuda con el virus Bagle?? Este el reporte del Malwarebytes: Malwarebytes' Anti-Malware 1.15 Versión de la Base de Datos: 835 23:34:00 06/06/2008 mbam-log-6-6-2008 (23-33-56).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 112970 Tiempo transcurrido: 15 minute(s), 31 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 1 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\Windows\System32\drivers\hldrrr.exe (Rootkit.Agent) -> No action taken. HAy que hacer algo más?? GRACIAS |
![]() | ![]() |
| |||
| Re: Alguien me ayuda con el virus Bagle?? Lo siento se me olvido dar a quitar el detectado: Malwarebytes' Anti-Malware 1.15 Versión de la Base de Datos: 835 23:36:11 06/06/2008 mbam-log-6-6-2008 (23-36-11).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 112970 Tiempo transcurrido: 15 minute(s), 31 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 1 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\Windows\System32\drivers\hldrrr.exe (Rootkit.Agent) -> Quarantined and deleted successfully. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como elimino las notificaciones?! (Finalizado) | OrlandoRd | Temas Solucionados | 40 | 01/06/07 15:31:55 |
| P2P-Worm.Win32.VB.dw | tav | Foro de Virus y Spywares | 5 | 20/01/07 13:01:29 |
| ya tengo mi "log" please ayudenme | jdr | Foro Oficial de HijackThis en español | 10 | 21/11/05 13:34:29 |
| Ayuda con "Home Search Assistent", "Search Extendr" y "Shopping (solucionado)" | sertrual | Temas Solucionados | 18 | 13/10/05 10:08:18 |
| ayuda con virus bagle. No puedo instalar antivirus. (solucionado) | sarasara | Temas Solucionados | 4 | 03/09/05 18:56:35 |