![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: Virus que tiene loca a mi pc!!! help!!! Hola correntina, bienvenida al Foro ![]() Haz lo siguiente:
*Una vez terminados los pasos, vuelve a activar Restaurar Sistema* *Nota: Es importante que sigas los pasos tal cual se detallan, para mayor comodidad, puedes imprimirlos Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| reporte 1 del malware: Malwarebytes' Anti-Malware 1.17 Versión de la Base de Datos: 856 2:48:44 15/06/2008 mbam-log-6-15-2008 (02-48-44).txt Tipo de examen : Examen Completo (C:\|D:\|E:\|) Objetos examinados: 68609 Tiempo transcurrido: 2 hour(s), 0 minute(s), 19 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 2 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 4 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\NvGraphicsInterface (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\MSN Messager (Backdoor.Bot) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\Documents and Settings\Cliente\Configuración local\Temp\66.exe (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Documents and Settings\Cliente\Configuración local\Temp\47.exe (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Documents and Settings\Cliente\Configuración local\Temp\14.exe (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Documents and Settings\Cliente\Configuración local\Archivos temporales de Internet\Content.IE5\HAU41NHW\personalhosting[1].jpg (Trojan.Vundo) -> Quarantined and deleted successfully. reporte 2 malware: Malwarebytes' Anti-Malware 1.17 Versión de la Base de Datos: 856 20:24:11 16/06/2008 mbam-log-6-16-2008 (20-24-11).txt Tipo de examen : Examen Completo (C:\|D:\|E:\|) Objetos examinados: 67618 Tiempo transcurrido: 2 hour(s), 1 minute(s), 28 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 1 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 1 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\NvGraphicsInterface (Trojan.Vundo) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\Documents and Settings\Cliente\Configuración local\Temp\61.exe (Trojan.Vundo) -> Quarantined and deleted successfully. reporte del msn cleaner: - Reporte MSNCleaner 1.6.4 by www.forospyware.com - Reporte Creado: 16/06/2008 a las 20:25:21 - Sistema Operativo: Windows XP - Modo de Inicio: Prueba de fallos _________________________________________ Archivos detectados: 5 Archivos eliminados: 5 Archivos no eliminados: 0 C:\Documents and Settings\Cliente\Configuración local\Temp\05.exe <--- Eliminado C:\Documents and Settings\Cliente\Configuración local\Temp\72.exe <--- Eliminado C:\Documents and Settings\Cliente\Configuración local\Temp\33.exe <--- Eliminado C:\Documents and Settings\Cliente\Configuración local\Temp\16.exe <--- Eliminado C:\WINDOWS\system32\wifiloader.exe <--- Eliminado Archivo Hosts restaurado HOLA!!!SALBA!!!ACA ESTOY REPORTANDO LO QUE PUDE HACER TE EXPLICO EL PRIMER REPORTE MALWARE LO HIZE NI BIEN ME RESPONDISTE PERO RESULTA QUE CUANDO QUIZE EJECUTAR MSNCLEANER EL ARCHIVO NO ME ABRIA HABIA SIDO QUE ESTABA DAÑADO ENTONCES CUANDO CONSEGUIEL ARCHIVO VOLVI HACER TODO POR LAS DUDAS PERO EL PROBLEMA AHORA ES QUE NO PUEDO SCANEAR CON EL KASPERSKY!!! BUENO ESPERO PUEDAS AYUDARME TE CONTESTO PARA MOSTRARTE ESTO ESPRO TE SIRVA DE ALGO PLEASE... BESOS SHIELITO GRACIAS Y ESPERO TUS INDICACIONES... |
![]() | ![]() |
| ||||
| Re: Virus que tiene loca a mi pc!!! help!!! Si no te deja Kaspersky, hacé el escaneo con Panda y me dejás el reporte. YA las otras 2 herramientas hicieron su trabajo, con el reporte vemos como vamos. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| aca esta el reporte del panda: ;************************************************* ************************************************** ************************************************** ****************************** ANALYSIS: 2008-06-18 20:39:42 PROTECTIONS: 1 MALWARE: 3 SUSPECTS: 1 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== ESET NOD32 antivirus system 2.70 2.70 Yes Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@atdmt[2].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@ad.yieldmanager[2].txt 03037245 Trj/Bucket.I Virus/Trojan No 1 Yes No C:\WINDOWS\SYSTEM32\XIHHA.EXE 03037245 Trj/Bucket.I Virus/Trojan Yes 2 Yes No C:\DOCUMENTS AND SETTINGS\CLIENTE\YHJUIPJ.EXE ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location ;================================================= ================================================== ================================================== ============================== No C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20\SMRTSHPR.DLL ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description ;================================================= ================================================== ================================================== ============================== 182048 HIGH MS07-069 176382 HIGH MS07-057 170907 HIGH MS07-046 170906 HIGH MS07-045 170904 HIGH MS07-043 164913 HIGH MS07-033 160623 HIGH MS07-027 150253 HIGH MS07-016 ;================================================= ================================================== ================================================== ============================== besos |
![]() | ![]() |
| ||||
| Re: Virus que tiene loca a mi pc!!! help!!! Descarga OTMoveIt y lo guardas en el Escritorio. Haz un doble clic sobre OTMoveIt.exe para ejecutarlo. Asegurate que este marcado "Unregister Dll's and Ocx's". Copia el texto que se encuentra en el recuadro de más abajo, y lo pegas en el cuadro Paste Standard List of Files / Folders Move Código: C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20\SMRTSHPR.DLL Clic en MoveIt! para iniciar la eliminación. Reinicia la PC (Este paso es importante), y busca el reporte que genera en: C: \ _ OTMoveIt\MovedFiles Vuelve a escanear con Malwarebytes, y deja otro reporte de Panda y me contas como anda todo Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| reporte del otmoverit: C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20\SMRTSHPR.DLL unregistered successfully. C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20\SMRTSHPR.DLL moved successfully. OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06182008_210358 reporte del malware: Malwarebytes' Anti-Malware 1.17 Versión de la Base de Datos: 856 21:41:21 18/06/2008 mbam-log-6-18-2008 (21-41-21).txt Tipo de examen : Examen Completo (C:\|D:\|E:\|) Objetos examinados: 69723 Tiempo transcurrido: 15 minute(s), 33 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) reporte del panda: ;************************************************* ************************************************** ************************************************** ****************************** ANALYSIS: 2008-06-18 22:16:22 PROTECTIONS: 1 MALWARE: 3 SUSPECTS: 0 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== ESET NOD32 antivirus system 2.70 2.70 Yes Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@atdmt[2].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@ad.yieldmanager[2].txt 03037245 Trj/Bucket.I Virus/Trojan No 1 Yes No C:\WINDOWS\SYSTEM32\XIHHA.EXE 03037245 Trj/Bucket.I Virus/Trojan Yes 2 Yes No C:\DOCUMENTS AND SETTINGS\CLIENTE\YHJUIPJ.EXE ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location CD ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description CD ;================================================= ================================================== ================================================== ============================== 182048 HIGH MS07-069 CD 176382 HIGH MS07-057 CD 170907 HIGH MS07-046 CD 170906 HIGH MS07-045 CD 170904 HIGH MS07-043 CD 164913 HIGH MS07-033 CD 160623 HIGH MS07-027 CD 150253 HIGH MS07-016 CD ;================================================= ================================================== ================================================== ============================== aqui todos los reportes...besos Salba... ShielIto... |
![]() | ![]() |
| ||||
| Re: Virus que tiene loca a mi pc!!! help!!! Descarga OTMoveIt y lo guardas en el Escritorio. Haz un doble clic sobre OTMoveIt.exe para ejecutarlo. Asegurate que este marcado "Unregister Dll's and Ocx's". Copia el texto que se encuentra en el recuadro de más abajo, y lo pegas en el cuadro Paste Standard List of Files / Folders Move Código: C:\WINDOWS\SYSTEM32\XIHHA.EXE C:\DOCUMENTS AND SETTINGS\CLIENTE\YHJUIPJ.EXE C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20 Reinicia la PC (Este paso es importante), y busca el reporte que genera en: C: \ _ OTMoveIt\MovedFiles Después dejame otro reporte de Panda. Besitos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| reporte del otmoveit: C:\WINDOWS\SYSTEM32\XIHHA.EXE moved successfully. C:\DOCUMENTS AND SETTINGS\CLIENTE\YHJUIPJ.EXE moved successfully. C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20 moved successfully. OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06182008_224919 reporte del malware: ;************************************************* ************************************************** ************************************************** ****************************** ANALYSIS: 2008-06-18 23:37:02 PROTECTIONS: 1 MALWARE: 3 SUSPECTS: 0 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== ESET NOD32 antivirus system 2.70 2.70 Yes Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@atdmt[2].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@ad.yieldmanager[2].txt 03037245 Trj/Bucket.I Virus/Trojan No 1 Yes No C:\_OTMoveIt\MovedFiles\06182008_224919\DOCUMENTS AND SETTINGS\CLIENTE\YHJUIPJ.EXE 03037245 Trj/Bucket.I Virus/Trojan No 1 Yes No C:\_OTMoveIt\MovedFiles\06182008_224919\WINDOWS\SY STEM32\XIHHA.EXE ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description ;================================================= ================================================== ================================================== ============================== 182048 HIGH MS07-069 176382 HIGH MS07-057 170907 HIGH MS07-046 170906 HIGH MS07-045 170904 HIGH MS07-043 164913 HIGH MS07-033 160623 HIGH MS07-027 150253 HIGH MS07-016 ;================================================= ================================================== ================================================== ============================== aqui estan los resultados...besos Salba ![]() SHIelItp... y q tal va mi pc? |
![]() | ![]() |
| ||||
| Re: Virus que tiene loca a mi pc!!! help!!! Los reportes están limpios. Si estás de acuerdo y todo funciona OK, lo damos por solucionado. Beso Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| problemas con avira antivir | comanchero | AntiVirus | 35 | 10/09/08 11:08:59 |
| Ayuda mi pc tiene virus por favor (Solucionado) | twistervzla | Temas Solucionados | 9 | 19/04/08 02:40:52 |
| Mi PC tiene 8 virus segun Kapersky Online (Solucionado) | angeluyo | Temas Solucionados | 10 | 20/01/08 14:24:11 |
| Spyware, sin Internet, sin impresora.. HELP!! (terminado) | Athany | Temas Solucionados | 11 | 28/10/07 22:10:00 |
| Virus tiene secuestrado el Explorer (Solucionado) | Nefasto | Temas Solucionados | 4 | 07/02/07 12:40:22 |