![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| ||||
| |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: Tengo un troyano Hace una cosa para sacarnos la duda subi el archivo a virus total y pega el reporte que este te de ![]() Igualmente realiza los siguientes pasos: Descarga, ejecuta y actualiza Ccleaner + Manual. Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que éste te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows haciendo copia de seguridad cuando te pregunte. Descarga y ejecuta MalwareBytes + Manual examina por completo tu PC, elimina lo que éste te encuentre y reinicia. (dejanos el reporte que genere). Escanea tu PC con este antivirus on line: kaspersky on-line -Manual- (Deja su reporte) * Si usas Firefox necesitarás de la extensión IETab ![]() |
![]() | ![]() |
| ||||
| Re: Tengo un troyano aqui lo dejo AhnLab-V3 2008.6.26.0 2008.06.25 - AntiVir 7.8.0.59 2008.06.26 - Authentium 5.1.0.4 2008.06.25 - Avast 4.8.1195.0 2008.06.26 - AVG 7.5.0.516 2008.06.25 - BitDefender 7.2 2008.06.26 - CAT-QuickHeal 9.50 2008.06.25 - ClamAV 0.93.1 2008.06.25 - DrWeb 4.44.0.09170 2008.06.26 - eSafe 7.0.17.0 2008.06.25 - eTrust-Vet 31.6.5906 2008.06.26 - Ewido 4.0 2008.06.25 - F-Prot 4.4.4.56 2008.06.25 - F-Secure 7.60.13501.0 2008.06.24 - Fortinet 3.14.0.0 2008.06.26 - GData 2.0.7306.1023 2008.06.26 - Ikarus T3.1.1.26.0 2008.06.26 - Kaspersky 7.0.0.125 2008.06.26 - McAfee 5325 2008.06.25 - Microsoft 1.3704 2008.06.26 - NOD32v2 3219 2008.06.26 - Norman 5.80.02 2008.06.25 - Panda 9.0.0.4 2008.06.26 - Prevx1 V2 2008.06.26 - Rising 20.50.30.00 2008.06.26 - Sophos 4.30.0 2008.06.26 - Sunbelt 3.0.1153.1 2008.06.15 - Symantec 10 2008.06.26 - TheHacker 6.2.92.362 2008.06.26 - TrendMicro 8.700.0.1004 2008.06.26 - VBA32 3.12.6.8 2008.06.26 - VirusBuster 4.5.11.0 2008.06.23 - Webwasher-Gateway 6.6.2 2008.06.26 - Información adicional Tamano archivo: 20992 bytes MD5...: 8a60edd72b4ea5aea8202daf0e427925 SHA1..: 0aa68f6fbe29e8359942d2cdefe7e9b8527568ab SHA256: ed0624b285e4f64e07e30c12490873a2090f9dfd6a91a2eda7 a1082b88a8199e SHA512: 88f6a457daf60dfc7ba2a46e46bbe5dea1f45fc0a229f7f64b f48577d6c5c3c3 06d110477ef74b0f6a277f800e5bfe32300a8b93335d96b0d3 58a2012de1773f PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x14642 timedatestamp.....: 0x41107d0a (Wed Aug 04 06:07:06 2004) machinetype.......: 0x14c (I386) ( 8 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x380 0x3d0 0x400 6.11 7f9d3555fc0fa39e6c35e04f62968ea5 .rdata 0x780 0x134 0x180 2.69 68c533c5ab20eb8bbd4df6edcde875b5 .data 0x900 0xc 0x80 0.38 0c41a08c90a7d5e81bf065649ebabedc PAGE 0x980 0x36e0 0x3700 6.29 1e701edde3d8b50fb912912ae1b1944f PAGE_DAT 0x4080 0x4d2 0x500 2.75 7f80608610eea5275fc62df4c81ecc35 INIT 0x4580 0x510 0x580 5.12 64952cd39bfd619bae392603d8bb401f .rsrc 0x4b00 0x3f0 0x400 3.38 7afff939e936aef204b8ff5c95cc9f57 .reloc 0x4f00 0x2ba 0x300 5.70 ff2779d16f2b082837239428beae8eae ( 2 imports ) > ntoskrnl.exe: KeBugCheckEx, KeTickCount, memmove, _except_handler3 > VIDEOPRT.SYS: VideoPortFreePool, VideoPortQueryServices, VideoPortFreeDeviceBase, VideoPortInitialize, VideoPortReadPortUshort, VideoPortWritePortBufferUshort, VideoPortWritePortUshort, VideoPortWritePortUchar, VideoPortReadPortUchar, VideoPortZeroDeviceMemory, VideoPortStallExecution, VideoPortInt10, VideoPortZeroMemory, VideoPortCompareMemory, VideoPortVerifyAccessRanges, VideoPortWriteRegisterBufferUchar, VideoPortAllocatePool, VideoPortSetTrappedEmulatorPorts, VideoPortMoveMemory, VideoPortReadRegisterUchar, VideoPortWriteRegisterUchar, VideoPortWritePortUlong, VideoPortGetDeviceBase, VideoPortGetDeviceData, VideoPortUnmapMemory, VideoPortMapMemory, VideoPortSynchronizeExecution, VideoPortReadPortUlong |
![]() | ![]() |
| ||||
| Re: Tengo un troyano Y aqui dejo un reporte de kaspersky Online jueves, 26 de junio de 2008 21:38:16 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 26/06/2008 Registros en la base antivirus: 886174 Configuración del análisis Analizar usando las siguientes bases estendidas Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Mi PC A:\ C:\ D:\ Estadísticas Número de objeros analizados 35200 Virus encontrados 4 Objetos infectados 31 / 0 Objetos sospechosos 0 Duración del análisis 00:57:25 Bombre del objeto infectado Nombre del virus Última acción C:\1nkbd8h.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\Documents and Settings\Beiker..!\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\b_jaimes@hotmail.com\real\members.stg Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\b_jaimes@hotmail.com\shadow\members.stg Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \Cache\_CACHE_001_ Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \Cache\_CACHE_002_ Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \Cache\_CACHE_003_ Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \Cache\_CACHE_MAP_ Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \urlclassifier3.sqlite Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Historial\History.IE5\MSHist0120080626200806 27\index.dat Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Temp\Directorio temporal 3 para Parche_permanente_de_Windows_Genuine_Advantage.zip \Windows WGA Patcher Permanent Kit\keyfinder.exe/data.rar/xpkey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.g saltado C:\Documents and Settings\Beiker..!\Configuración local\Temp\Directorio temporal 3 para Parche_permanente_de_Windows_Genuine_Advantage.zip \Windows WGA Patcher Permanent Kit\keyfinder.exe/data.rar/officekey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado C:\Documents and Settings\Beiker..!\Configuración local\Temp\Directorio temporal 3 para Parche_permanente_de_Windows_Genuine_Advantage.zip \Windows WGA Patcher Permanent Kit\keyfinder.exe/data.rar Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado C:\Documents and Settings\Beiker..!\Configuración local\Temp\Directorio temporal 3 para Parche_permanente_de_Windows_Genuine_Advantage.zip \Windows WGA Patcher Permanent Kit\keyfinder.exe RarSFX: infectado - 3 saltado C:\Documents and Settings\Beiker..!\Configuración local\Temp\~DFAA29.tmp Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Temp\~DFAA48.tmp Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Temp\~DFB248.tmp Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Temp\~DFB273.tmp Object is locked saltado C:\Documents and Settings\Beiker..!\Configuración local\Temp\~DFC8F.tmp Object is locked saltado C:\Documents and Settings\Beiker..!\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.85913 Infectados: Worm.Win32.AutoRun.efv saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \cert8.db Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \content-prefs.sqlite Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \cookies.sqlite Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \downloads.sqlite Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \formhistory.sqlite Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \key3.db Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \parent.lock Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \permissions.sqlite Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \places.sqlite Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \places.sqlite-journal Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \places.sqlite-stmtjrnl Object is locked saltado C:\Documents and Settings\Beiker..!\Datos de programa\Mozilla\Firefox\Profiles\thb05rq6.default \search.sqlite Object is locked saltado C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\carpeta del pendrive\Parche_permanente_de_Windows_Genuine_Adva ntage.zip/Windows WGA Patcher Permanent Kit/keyfinder.exe/data.rar/xpkey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.g saltado C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\carpeta del pendrive\Parche_permanente_de_Windows_Genuine_Adva ntage.zip/Windows WGA Patcher Permanent Kit/keyfinder.exe/data.rar/officekey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\carpeta del pendrive\Parche_permanente_de_Windows_Genuine_Adva ntage.zip/Windows WGA Patcher Permanent Kit/keyfinder.exe/data.rar Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\carpeta del pendrive\Parche_permanente_de_Windows_Genuine_Adva ntage.zip/Windows WGA Patcher Permanent Kit/keyfinder.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\carpeta del pendrive\Parche_permanente_de_Windows_Genuine_Adva ntage.zip ZIP: infectado - 4 saltado C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\Parche_permanente_de_Windows_Genuine_Advant age.zip/Windows WGA Patcher Permanent Kit/keyfinder.exe/data.rar/xpkey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.g saltado C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\Parche_permanente_de_Windows_Genuine_Advant age.zip/Windows WGA Patcher Permanent Kit/keyfinder.exe/data.rar/officekey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\Parche_permanente_de_Windows_Genuine_Advant age.zip/Windows WGA Patcher Permanent Kit/keyfinder.exe/data.rar Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\Parche_permanente_de_Windows_Genuine_Advant age.zip/Windows WGA Patcher Permanent Kit/keyfinder.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\Parche_permanente_de_Windows_Genuine_Advant age.zip ZIP: infectado - 4 saltado C:\Documents and Settings\Beiker..!\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Beiker..!\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\Beiker..!\UserData\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP1\A0000014.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP2\A0000030.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP2\A0000117.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP2\A0001937.exe Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP2\A0001939.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP2\A0001950.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP3\A0002110.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP3\A0002304.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP3\A0002345.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP4\A0002350.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP4\A0002441.exe Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP4\A0002457.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP4\A0003518.exe Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP4\A0003520.bat Infectados: Worm.Win32.AutoRun.efv saltado C:\System Volume Information\_restore{567351CF-EB21-491A-BAD7-09345995695D}\RP4\change.log Object is locked saltado C:\WINDOWS\CSC\00000001 Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\system32\amvo.exe Infectados: Trojan.Win32.Vaklik.bct saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado Tampoco puedo ver archivos ocultos |
![]() | ![]() |
| ||||
| Re: Tengo un troyano Apaga restaurar sistema Vacia la cuarentena del nod32 y de MalwareBytes anti-malware luego. Descarga OTMoveIt2 lo guardas en el Escritorio. • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo. • Asegurate que este marcado "Unregister Dll's and Ocx's". • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved. • (archivos que van en cita) Cita:
• Cuando el resultado aparece en el marco Results, haz clic en Exit. • Reinicia el PC (Este paso es muy importante) Envía el informe (reporte) de OTMoveIt situado sobre C: \ _OTMoveIt\MovedFiles. |
![]() | ![]() |
| ||||
| |
![]() | ![]() |
| ||||
| Re: Tengo un troyano y aqui esta el informe C:\1nkbd8h.bat moved successfully. File/Folder C:\Documents and Settings\Beiker..!\Configuración local\Temp\Directorio temporal 3 para Parche_permanente_de_Windows_Genuine_Advantage.zip \Windows WGA Patcher Permanent Kit\keyfinder.exe not found. File/Folder C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\carpeta del pendrive\Parche_permanente_de_Windows_Genuine_Adva ntage.zip not found. File/Folder C:\Documents and Settings\Beiker..!\Mis documentos\Mi música\Parche_permanente_de_Windows_Genuine_Advant age.zip not found. C:\WINDOWS\system32\amvo.exe moved successfully. OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06262008_223350 |
![]() | ![]() |
| ||||
| Re: Tengo un troyano amvo.exe fue movido por OTMoveIT ahora elimina la carpeta C: \ _OTMoveIt\MovedFiles Descarga RegUnlocker ejecutalo como administrador y marca la opcion reparar Ver archivos ocultos Vacia la papelera de reciclaje y hace un nuevo escaneo con kaspersky online ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Win32/Inject.NAX (Troyano) | CarDurGar | Foro de Virus y Spywares | 10 | 24/06/08 07:35:21 |
| creo que tengo un troyano... (Solucionado) | rutiguer | Temas Solucionados | 5 | 30/12/07 19:53:43 |
| Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios. (solucionado) | dandy1 | Temas Solucionados | 15 | 12/11/07 11:45:13 |
| tengo un troyano que no se quiere quitar!!! (Solucionado) | Rinis | Temas Solucionados | 10 | 14/10/07 21:19:00 |
| confirmar si ya no tengo troyano con este log (Solucionado) | Mawro | Temas Solucionados | 2 | 13/07/07 23:18:51 |