| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Ayudenme por favor, Ayer tuve problemas con mi antivirus F-secure que no se cargó más, cada vez que reinicio mi PC. Además trate de restaurar sistema y tampoco me permitio apareciendo mensaje "Restauración incompleta", luego trate de hacerlo en modo a prueba de fallas y tampoco entra. Pase el Antivirus online Kasperky en archivos criticos y no encontró virus. luego pasé un antispyware online ewido y elimino algunas cosas. ahora despues de largas 6 horas pase kaspersky online, pero a mi disco duro y me salió esto. ---------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME martes, 17 de junio de 2008 9 44Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 16/06/2008 Registros en la base antivirus: 875027 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ Estadísticas: Número de objeros analizados: 57214 Virus encontrados: 6 Objetos infectados: 52 / 0 Objetos sospechosos: 0 Duración del análisis: 06:56:39 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\HP\Digital Imaging\HPIdeas\common\content.dll Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\FY1TYJUN\b64[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\FY1TYJUN\b64[2].jpg Infectados: Email-Worm.Win32.Bagle.of saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\FY1TYJUN\b64_1[1].jpg Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\FY1TYJUN\b64_1[2].jpg Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\K18D5DXX\b64[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\K18D5DXX\b64[2].jpg Infectados: Email-Worm.Win32.Bagle.of saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\K18D5DXX\b64_1[1].jpg Infectados: Trojan-Downloader.Win32.Bagle.ij saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\K18D5DXX\b64_1[2].jpg Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\K18D5DXX\b64_1[3].jpg Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\K18D5DXX\b64_1[4].jpg Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\K18D5DXX\b64_3[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\NGK9Z04O\b64_1[1].jpg Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\T62Y6SVI\b64[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\T62Y6SVI\b64[2].jpg Infectados: Email-Worm.Win32.Bagle.of saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\T62Y6SVI\b64[3].jpg Infectados: Email-Worm.Win32.Bagle.of saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\T62Y6SVI\b64_1[2].jpg Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\T62Y6SVI\b64_3[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ht5din9a.default \Cache\_CACHE_001_ Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ht5din9a.default \Cache\_CACHE_002_ Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ht5din9a.default \Cache\_CACHE_003_ Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ht5din9a.default \Cache\_CACHE_MAP_ Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Datos de programa\m\data.oct Infectados: Trojan-Downloader.Win32.Bagle.sn saltado C:\Documents and Settings\Marcelo Colombatti\Datos de programa\Mozilla\Firefox\Profiles\ht5din9a.default \cert8.db Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Datos de programa\Mozilla\Firefox\Profiles\ht5din9a.default \history.dat Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Datos de programa\Mozilla\Firefox\Profiles\ht5din9a.default \key3.db Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Datos de programa\Mozilla\Firefox\Profiles\ht5din9a.default \parent.lock Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Datos de programa\Mozilla\Firefox\Profiles\ht5din9a.default \search.sqlite Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Datos de programa\Mozilla\Firefox\Profiles\ht5din9a.default \urlclassifier2.sqlite Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\Datos de programa\Sun\Java\Deployment\cache\6.0\45\4e06e6d-2cf0cda7/BnnnnBaa.class Infectados: Trojan.Java.ClassLoader.as saltado C:\Documents and Settings\Marcelo Colombatti\Datos de programa\Sun\Java\Deployment\cache\6.0\45\4e06e6d-2cf0cda7/VaannnaaBaa.class Infectados: Trojan.Java.ClassLoader.as saltado C:\Documents and Settings\Marcelo Colombatti\Datos de programa\Sun\Java\Deployment\cache\6.0\45\4e06e6d-2cf0cda7/Bnnnnn.class Infectados: Trojan.Java.ClassLoader.as saltado C:\Documents and Settings\Marcelo Colombatti\Datos de programa\Sun\Java\Deployment\cache\6.0\45\4e06e6d-2cf0cda7 ZIP: infectado - 3 saltado C:\Documents and Settings\Marcelo Colombatti\ntuser.dat Object is locked saltado C:\Documents and Settings\Marcelo Colombatti\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP389\A0185810.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP389\A0185854.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP390\A0185916.exe Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP390\A0185919.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP391\A0185959.exe Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP391\A0185962.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP392\A0186002.exe Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP392\A0186005.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP392\A0186037.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP395\A0186143.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP395\A0186148.exe Infectados: Email-Worm.Win32.Bagle.of saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP395\A0187143.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP395\A0187148.exe Infectados: Email-Worm.Win32.Bagle.of saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP395\A0187172.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187184.exe Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187185.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187213.exe Infectados: Email-Worm.Win32.Bagle.of saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187215.exe Infectados: Email-Worm.Win32.Bagle.of saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187217.exe Infectados: Backdoor.Win32.Hupigon.cjai saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187226.exe Infectados: Email-Worm.Win32.Bagle.of saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187252.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187255.exe Infectados: Email-Worm.Win32.Bagle.of saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187262.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187272.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187275.exe Infectados: Email-Worm.Win32.Bagle.of saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0187365.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0188369.sys Infectados: Trojan-Downloader.Win32.Bagle.mm saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0188370.exe Infectados: Email-Worm.Win32.Bagle.of saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0188371.exe Infectados: Email-Worm.Win32.Bagle.of saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\A0188372.exe Infectados: Email-Worm.Win32.Bagle.of saltado C:\System Volume Information\_restore{A74CF15C-4BF6-46CD-A061-CAC36A0AA340}\RP396\change.log Object is locked saltado C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe Object is locked saltado C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntkrnlpa.exe Object is locked saltado C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe Object is locked saltado C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe Object is locked saltado C:\WINDOWS\$NtUninstallKB929338$\ntkrnlpa.exe Object is locked saltado C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\FDCENT.SYS Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado Análisis completado. y me encuentro con la sorpresa que no puedo borrar los archivos infectados por que esta antivirus no lo permite. Les reitero mi solicitud de ayuda para solucionar este problema. gracias, |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: pase el Kaspersky online y no puedo eliminar los virus Descarga OTMoveIt y lo guardas en el Escritorio. Haz un doble clic sobre OTMoveIt.exe para ejecutarlo. Asegurate que este marcado "Unregister Dll's and Ocx's". Copia el texto que se encuentra en el recuadro de más abajo, y lo pegas en el cuadro Paste Standard List of Files / Folders Move Código: C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\FY1TYJUN C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\K18D5DXX C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\T62Y6SVI C:\Documents and Settings\Marcelo Colombatti\Configuración local\Archivos temporales de Internet\Content.IE5\NGK9Z04O C:\Documents and Settings\Marcelo Colombatti\Datos de programa\m Clic en MoveIt! para iniciar la eliminación. Reinicia la PC (Este paso es importante), y busca el reporte que genera en: C: \ _ OTMoveIt\MovedFiles Luego:
*Una vez terminados los pasos, vuelve a activar Restaurar Sistema* *Nota: Es importante que sigas los pasos tal cual se detallan, para mayor comodidad, puedes imprimirlos Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Muchos problemas Spyware AYUDA !! | killer007 | Foro de Virus y Spywares | 16 | 02/06/07 23:10:36 |
| Zlob.PornMagPass en Drivers ATI | toros | Foro de Virus y Spywares | 3 | 15/02/07 18:30:01 |
| No puedo eliminar un virus, log de kaspersky | coboneonerone | Foro de Virus y Spywares | 1 | 31/01/07 19:36:24 |
| P2P-Worm.Win32.VB.dw | tav | Foro de Virus y Spywares | 5 | 20/01/07 14:01:29 |
| Zulú, virus made in Argentina (entrevista a fondo) | skiavi | Off-Topic | 6 | 16/12/06 04:15:56 |