Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 14/06/08, 22:24:44
Avatar de shielito
Usuario
 
Registrado: jun 2008
Ubicación: Corrientes Capital
Mensajes: 7
Triste Virus que tiene loca a mi pc!!! help!!! (Solucionado)

Holas me llamo Ma.Emila alias shielito!!!

estoy por enloquecerme mi pc esta loca!!! estoy en este foro porque un amigo me lo recomendo y me dijo que pueden ayudarme para solucionar este tema

cada vez que prendo la pc me aparece la advertencia del antivirus(el nod 32) que dice como nombre del archivo http//:here here kytty kytty...varias veces...
lo envio a cuarentena y lo elimino pero nunca se va la pc esta lenta y cuando estoy conectada en el msn por mas que este como no conectado mi estado se cuelga no me permite mover el mouse y le envia msj a todos los contactos que tengo conectados con frases como por ej: viste el ultimo partido,o me corte el cabello mira como quede,esta re bueno el campeonato...bemas cosas o a veces tampoco dice nada!!!

en fin necesito que me ayuden beshitos

y gracias...

shielito
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 14/06/08, 22:29:10
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 6.855
Re: Virus que tiene loca a mi pc!!! help!!!

Hola correntina, bienvenida al Foro

Haz lo siguiente:
  1. Desactiva Restaurar Sistema
  2. Reinicia en Modo Seguro
  3. Ejecuta Malwarebytes' Anti-Malware y limpia lo que encuentre. (Pega aquí el reporte)
  4. Ejecuta MSNCleaner (Pega aquí el reporte que genere)
  5. Haz una Limpieza con CCleaner, usa la opción Limpiador para borrar cookies y temporales, y la opción Registro para efectuar una limpieza del registro de Windows.
  6. Reinicia en Modo Normal y pasa Kaspersky on line, pegando aquí el reporte que genere.
    (Selecciona MiPC, para que el escaneo sea completo)

*Una vez terminados los pasos, vuelve a activar Restaurar Sistema*

*Nota: Es importante que sigas los pasos tal cual se detallan, para mayor comodidad, puedes imprimirlos

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 17/06/08, 14:53:44
Avatar de shielito
Usuario
 
Registrado: jun 2008
Ubicación: Corrientes Capital
Mensajes: 7
Triste Re: Virus que tiene loca a mi pc!!! help!!!

reporte 1 del malware:
Malwarebytes' Anti-Malware 1.17
Versión de la Base de Datos: 856

2:48:44 15/06/2008
mbam-log-6-15-2008 (02-48-44).txt

Tipo de examen : Examen Completo (C:\|D:\|E:\|)
Objetos examinados: 68609
Tiempo transcurrido: 2 hour(s), 0 minute(s), 19 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 2
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 4

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\NvGraphicsInterface (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\MSN Messager (Backdoor.Bot) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\Documents and Settings\Cliente\Configuración local\Temp\66.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Cliente\Configuración local\Temp\47.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Cliente\Configuración local\Temp\14.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Cliente\Configuración local\Archivos temporales de Internet\Content.IE5\HAU41NHW\personalhosting[1].jpg (Trojan.Vundo) -> Quarantined and deleted successfully.

reporte 2 malware:
Malwarebytes' Anti-Malware 1.17
Versión de la Base de Datos: 856

20:24:11 16/06/2008
mbam-log-6-16-2008 (20-24-11).txt

Tipo de examen : Examen Completo (C:\|D:\|E:\|)
Objetos examinados: 67618
Tiempo transcurrido: 2 hour(s), 1 minute(s), 28 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 1

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\NvGraphicsInterface (Trojan.Vundo) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\Documents and Settings\Cliente\Configuración local\Temp\61.exe (Trojan.Vundo) -> Quarantined and deleted successfully.

reporte del msn cleaner:
- Reporte MSNCleaner 1.6.4 by www.forospyware.com
- Reporte Creado: 16/06/2008 a las 20:25:21
- Sistema Operativo: Windows XP
- Modo de Inicio: Prueba de fallos
_________________________________________

Archivos detectados: 5
Archivos eliminados: 5
Archivos no eliminados: 0

C:\Documents and Settings\Cliente\Configuración local\Temp\05.exe <--- Eliminado
C:\Documents and Settings\Cliente\Configuración local\Temp\72.exe <--- Eliminado
C:\Documents and Settings\Cliente\Configuración local\Temp\33.exe <--- Eliminado
C:\Documents and Settings\Cliente\Configuración local\Temp\16.exe <--- Eliminado
C:\WINDOWS\system32\wifiloader.exe <--- Eliminado

Archivo Hosts restaurado


HOLA!!!SALBA!!!ACA ESTOY REPORTANDO LO QUE PUDE HACER TE EXPLICO EL PRIMER REPORTE MALWARE LO HIZE NI BIEN ME RESPONDISTE PERO RESULTA QUE CUANDO QUIZE EJECUTAR MSNCLEANER EL ARCHIVO NO ME ABRIA HABIA SIDO QUE ESTABA DAÑADO ENTONCES CUANDO CONSEGUIEL ARCHIVO VOLVI HACER TODO POR LAS DUDAS PERO EL PROBLEMA AHORA ES QUE NO PUEDO SCANEAR CON EL KASPERSKY!!! BUENO ESPERO PUEDAS AYUDARME TE CONTESTO PARA MOSTRARTE ESTO ESPRO TE SIRVA DE ALGO PLEASE...

BESOS SHIELITO GRACIAS Y ESPERO TUS INDICACIONES...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 17/06/08, 15:06:55
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 6.855
Re: Virus que tiene loca a mi pc!!! help!!!

Si no te deja Kaspersky, hacé el escaneo con Panda y me dejás el reporte.

YA las otras 2 herramientas hicieron su trabajo, con el reporte vemos como vamos.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 18/06/08, 19:46:42
Avatar de shielito
Usuario
 
Registrado: jun 2008
Ubicación: Corrientes Capital
Mensajes: 7
Bien Re: Virus que tiene loca a mi pc!!! help!!!

aca esta el reporte del panda:

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-06-18 20:39:42
PROTECTIONS: 1
MALWARE: 3
SUSPECTS: 1
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
ESET NOD32 antivirus system 2.70 2.70 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@atdmt[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@ad.yieldmanager[2].txt
03037245 Trj/Bucket.I Virus/Trojan No 1 Yes No C:\WINDOWS\SYSTEM32\XIHHA.EXE
03037245 Trj/Bucket.I Virus/Trojan Yes 2 Yes No C:\DOCUMENTS AND SETTINGS\CLIENTE\YHJUIPJ.EXE
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
No C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20\SMRTSHPR.DLL
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ================================================== ================================================== ==============================
182048 HIGH MS07-069
176382 HIGH MS07-057
170907 HIGH MS07-046
170906 HIGH MS07-045
170904 HIGH MS07-043
164913 HIGH MS07-033
160623 HIGH MS07-027
150253 HIGH MS07-016
;================================================= ================================================== ================================================== ==============================
besos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 18/06/08, 19:56:51
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 6.855
Re: Virus que tiene loca a mi pc!!! help!!!

Descarga OTMoveIt y lo guardas en el Escritorio.
Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
Asegurate que este marcado "Unregister Dll's and Ocx's".
Copia el texto que se encuentra en el recuadro de más abajo, y lo pegas en el cuadro Paste Standard List of Files / Folders Move
Código:
C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20\SMRTSHPR.DLL

Clic en MoveIt! para iniciar la eliminación.
Reinicia la PC (Este paso es importante), y busca el reporte que genera en:
C: \ _ OTMoveIt\MovedFiles


Vuelve a escanear con Malwarebytes, y deja otro reporte de Panda y me contas como anda todo

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 18/06/08, 21:20:52
Avatar de shielito
Usuario
 
Registrado: jun 2008
Ubicación: Corrientes Capital
Mensajes: 7
Bien Re: Virus que tiene loca a mi pc!!! help!!!

reporte del otmoverit:

C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20\SMRTSHPR.DLL unregistered successfully.
C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20\SMRTSHPR.DLL moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06182008_210358

reporte del malware:

Malwarebytes' Anti-Malware 1.17
Versión de la Base de Datos: 856

21:41:21 18/06/2008
mbam-log-6-18-2008 (21-41-21).txt

Tipo de examen : Examen Completo (C:\|D:\|E:\|)
Objetos examinados: 69723
Tiempo transcurrido: 15 minute(s), 33 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

reporte del panda:

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-06-18 22:16:22
PROTECTIONS: 1
MALWARE: 3
SUSPECTS: 0
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
ESET NOD32 antivirus system 2.70 2.70 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@atdmt[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@ad.yieldmanager[2].txt
03037245 Trj/Bucket.I Virus/Trojan No 1 Yes No C:\WINDOWS\SYSTEM32\XIHHA.EXE
03037245 Trj/Bucket.I Virus/Trojan Yes 2 Yes No C:\DOCUMENTS AND SETTINGS\CLIENTE\YHJUIPJ.EXE
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location CD
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description CD
;================================================= ================================================== ================================================== ==============================
182048 HIGH MS07-069 CD
176382 HIGH MS07-057 CD
170907 HIGH MS07-046 CD
170906 HIGH MS07-045 CD
170904 HIGH MS07-043 CD
164913 HIGH MS07-033 CD
160623 HIGH MS07-027 CD
150253 HIGH MS07-016 CD
;================================================= ================================================== ================================================== ==============================

aqui todos los reportes...besos Salba...

ShielIto...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 18/06/08, 21:26:00
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 6.855
Re: Virus que tiene loca a mi pc!!! help!!!

Descarga OTMoveIt y lo guardas en el Escritorio.
Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
Asegurate que este marcado "Unregister Dll's and Ocx's".
Copia el texto que se encuentra en el recuadro de más abajo, y lo pegas en el cuadro Paste Standard List of Files / Folders Move
Código:
C:\WINDOWS\SYSTEM32\XIHHA.EXE
C:\DOCUMENTS AND SETTINGS\CLIENTE\YHJUIPJ.EXE
C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20
Clic en MoveIt! para iniciar la eliminación.
Reinicia la PC (Este paso es importante), y busca el reporte que genera en:
C: \ _ OTMoveIt\MovedFiles

Después dejame otro reporte de Panda.

Besitos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 18/06/08, 22:41:52
Avatar de shielito
Usuario
 
Registrado: jun 2008
Ubicación: Corrientes Capital
Mensajes: 7
Bien Re: Virus que tiene loca a mi pc!!! help!!!

reporte del otmoveit:

C:\WINDOWS\SYSTEM32\XIHHA.EXE moved successfully.
C:\DOCUMENTS AND SETTINGS\CLIENTE\YHJUIPJ.EXE moved successfully.
C:\ARCHIVOS DE PROGRAMA\SMARTSHOPPER\BIN\2.0.20 moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06182008_224919

reporte del malware:


;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-06-18 23:37:02
PROTECTIONS: 1
MALWARE: 3
SUSPECTS: 0
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
ESET NOD32 antivirus system 2.70 2.70 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@atdmt[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Cliente\Cookies\cliente@ad.yieldmanager[2].txt
03037245 Trj/Bucket.I Virus/Trojan No 1 Yes No C:\_OTMoveIt\MovedFiles\06182008_224919\DOCUMENTS AND SETTINGS\CLIENTE\YHJUIPJ.EXE
03037245 Trj/Bucket.I Virus/Trojan No 1 Yes No C:\_OTMoveIt\MovedFiles\06182008_224919\WINDOWS\SY STEM32\XIHHA.EXE
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ================================================== ================================================== ==============================
182048 HIGH MS07-069
176382 HIGH MS07-057
170907 HIGH MS07-046
170906 HIGH MS07-045
170904 HIGH MS07-043
164913 HIGH MS07-033
160623 HIGH MS07-027
150253 HIGH MS07-016
;================================================= ================================================== ================================================== ==============================


aqui estan los resultados...besos Salba
SHIelItp... y q tal va mi pc?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 19/06/08, 10:41:20
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 6.855
Re: Virus que tiene loca a mi pc!!! help!!!

Los reportes están limpios.
Si estás de acuerdo y todo funciona OK, lo damos por solucionado.

Beso


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
problemas con avira antivir comanchero AntiVirus 35 10/09/08 11:08:59
Ayuda mi pc tiene virus por favor (Solucionado) twistervzla Temas Solucionados 9 19/04/08 02:40:52
Mi PC tiene 8 virus segun Kapersky Online (Solucionado) angeluyo Temas Solucionados 10 20/01/08 14:24:11
Spyware, sin Internet, sin impresora.. HELP!! (terminado) Athany Temas Solucionados 11 28/10/07 22:10:00
Virus tiene secuestrado el Explorer (Solucionado) Nefasto Temas Solucionados 4 07/02/07 12:40:22




Todas las horas son GMT -4. La hora es 12:58:06.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177