Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 03/07/08, 12:03:25
Usuario
 
Registrado: may 2008
Ubicación: lima peru
Mensajes: 26
Malware Mayusculo Problema (Formateo)

estimados tengo la lista de procesos de windows xp todos en letras mayusculas y segun pude leer son sintomas de virus tengo nod32 no lo detecta pase el panda on line nome deja cargarlo perolo logre pasar y solo elimino 1 peornomedijo cual eseguilos 11 pasos pero nada mande mi log en elñforo de hijack this pero desaparecio agradeceri si mepudieran ayudar lo mas pronto posible por favor

atte carlos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 03/07/08, 12:07:47
Avatar de dlahman77
Colaborador
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 4.036
Re: Mayusculo Problema

hola penex

sigue estos pasos:

Paso 1.- Apaga el Restaurar Sistema Apaga restaurar sistema (solo en Win Me y XP) Y activa ver archivos ocultos. Ver archivos ocultos

Paso 2.- Descarga, instala y/o actualiza; pero no ejecutes aun:
Ccleaner
SUPERAntispyware
DrWebCureIT
Malwarebytes Es el ante ultimo de la lista

Nota: Si después de instalarlo el lenguaje esta en Ingles ve a la pestaña "Settings" y lo cambias a Español.
Paso 3.- Reinicias en modo seguro (a prueba de fallos) Modo seguro y ejecuta de a uno:

1. Malwarebytes' Anti-Malware; (acualizas)
o Realiza un escaneo completo del la PC y elimina las infecciones que este detecte.
o Esto es fundamental, mandalas a cuarentena y eliminalas desde allí; pegas el reporte generado después de la eliminación.
o El reporte queda guardado en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en este tema.

2.SUPERAntispyware haces un escaneo completo, elimina lo que el detecte.Manual

3. Dr Web. Sigue las instrucciones de su Manual
Paso 4.- Reinicias en modo normal:

1. Ejecutas el Ccleaner.Manual
1. Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
2. Después usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
3. Lo haces en cada una de las cuentas de usuario que hayas creado

Realiza lo siguiente:
1. Realiza un analisis completo con: Kaspersky online Analizar (MI PC) Manual
- Reactivas el "restaurar sistema" y deshaces "ver archivos ocultos".
- Pegas los reportes de Malwarebytes' Anti-Malware, Dr Web Cure-It y KASPERSKY para revisarlos.
-Para mayor comodidad imprime los pasos.

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 07/07/08, 13:03:13
Usuario
 
Registrado: may 2008
Ubicación: lima peru
Mensajes: 26
Malware Re: Mayusculo Problema

estimados :

mil disculpas por la demora pero aqui les adjunto los reportes.el problema sigue ya que hoy prendi nuevamente la pc y los iconos del escritorio estaban cambiados
el administrador de tareas no me muestra los porcentajes y el uso del cpu agrdecere su ayuda para ver que eslo que sucede. me olvide de decirles que yo recien he formateado la pc ademas lospuertos usb no funcionan conecto algo y me sale falta instalar

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 07/03/2008 at 12:47 PM

Application Version : 4.15.1000

Core Rules Database Version : 3493
Trace Rules Database Version: 1484

Scan type : Complete Scan
Total Scan Time : 00:25:03

Memory items scanned : 155
Memory threats detected : 0
Registry items scanned : 4038
Registry threats detected : 0
File items scanned : 13784
File threats detected : 1

Adware.Tracking Cookie
C:\Documents and Settings\ALLAN\Cookies\allan@adserver.dalealplay[2].txt



Malwarebytes' Anti-Malware 1.19
Versión de la Base de Datos: 918
Windows 5.1.2600 Service Pack 2

12:19:51 p.m. 03/07/2008
mbam-log-7-3-2008 (12-19-51).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 58493
Tiempo transcurrido: 19 minute(s), 54 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 07/07/08, 13:15:37
Avatar de dlahman77
Colaborador
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 4.036
Re: Mayusculo Problema

Seguí con los procedimientos y pega el log de kas
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 07/07/08, 14:03:05
Usuario
 
Registrado: may 2008
Ubicación: lima peru
Mensajes: 26
Malware Re: Mayusculo Problema

estimado adjunto el reporte de kapersky el de dr web no lo encuentro igual espero su ayuda por qu ees raro que este pasando todo esto en mipc

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
lunes, 07 de julio de 2008 12:49:40
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 7/07/2008
Registros en la base antivirus: 921725
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\

Estadísticas:
Número de objeros analizados: 27415
Virus encontrados: 0
Objetos infectados: 0 / 0
Objetos sospechosos: 0
Duración del análisis: 00:33:03

Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\EventForwarding-Operational.Evt Object is locked saltado
C:\WINDOWS\system32\config\fsdb.sdb Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\ALLAN\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\ALLAN\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\ALLAN\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\ALLAN\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\ALLAN\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\ALLAN\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\ALLAN\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\ALLAN\ntuser.dat.LOG Object is locked saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

Análisis completado.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 07/07/08, 14:12:19
Avatar de dlahman77
Colaborador
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 4.036
Re: Mayusculo Problema

Los log salen limpios, al parecer problemas no es de infeccion, proba desinstalando el office y comenta los resultados.

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 08/07/08, 13:05:54
Usuario
 
Registrado: may 2008
Ubicación: lima peru
Mensajes: 26
Malware Re: Mayusculo Problema

estimado

realize lo recomendado rstaure el sistema y de nuevo aprecio el problema la lista de procesos del adm de tareas salen en mayusculas hay uno que es ACS.EXE que segun lei es un troyano y cuando quiero terminar el proceso me sale denegado vi en usuarios y aparece uno que dice restringido en donde obviamente deben salir solo mis usuarios ya no se qu ehacer si pudieras darme una ayuda lo agrdecere de antemano
pd acuerdate que te dije qu emis iconos del escritorio se mueven de lugarsin mi permiso
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 08/07/08, 13:27:37
Usuario
 
Registrado: sep 2006
Ubicación: Tunja-Colombia
Mensajes: 83
Re: Mayusculo Problema

Si buenas!!!!!, perdón dlahman77.

penex, como vas, el archivo al que haces referencia, puede ser válido cuando has instalado algun controlador de red atheros, si no has instalado nada recientemente, se puede tratar de infección por virus W32.Kelvir.

Prueba con la utilidad de Symantec

Saludos, nos cuentas como te fue.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 10/07/08, 12:32:57
Usuario
 
Registrado: may 2008
Ubicación: lima peru
Mensajes: 26
Malware Re: Mayusculo Problema

BUENAS nuevamente por aca justo loq ue te indico amigo es que yo no tengo conexion WIRELESS y menos descargue este atheros qu eindicas pase la herramienta quemeindicas pero nosale nada adjunto el log

Symantec W32.Kelvir.[D, R, S, T, W, AC, AE, AF] Removal Tool 1.6.1

D:\System Volume Information: (not scanned)
W32.Kelvir has not been found on your computer.

es raro por que hoy revise mi adm de tareas y todoslos procesos salen en minuscula comodebe ser pero en mis documentos a aparecido un archivo procexp que nunca he descargado no tengo el officecomo me indocaste peor igual esta un poco lenta lapc y algunas paginas no cargan bien que podra ser
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 10/07/08, 12:55:20
Avatar de dlahman77
Colaborador
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 4.036
Re: Mayusculo Problema

Tomate el trabjo de fijarte cada proceso a que pertenece, para eso usa google.

Luego Realiza estos pasos a ver si se te agiliza el pc:

* Elimina los temp de esta forma.
o Cierra todas las ventanas y todos los programas abiertos.
o Desde Inicio, Ejecutar, escribe %TEMP% y pulsa Enter.
o Cuando se abra la ventana del Explorador de Windows, pulsa CTRL+E (o selecciona desde el menú "Edición", la opción"Seleccionar todo").
o Pulsa la tecla SUPR y confirma el borrado de todo, incluyendo los ejecutables.
o Pincha con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y selecciona "Vaciar la papelera de reciclaje"
* También elimina los archivos temporales de Internet
o Selecciona Panel de control, Opciones de Internet, General
o En Archivos temporales de Internet pincha en "Eliminar archivos"
o Marca la opción "Eliminar todo el contenido sin conexión"
o Pincha en Aceptar.

* Desfragmenta el disco duro Inicio // Todos los programas //Accesorios // Herramientas del sistema // Desfragmentador de disco.
o Nota*: Cuando Desfragmentes el disco, ten todos los programas cerrados y lo mas importante Desactiva el residente de tu Anti-Virus, del Anti-Spyware y también de tú Firewall (Cortafuego)


* Usa el Ccleaner para limpiar el sistema.
o Primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
o Luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
o Deshabilita los servicios que no sean necesarios. Aquí tienes un manual de los Servicios de Windows XP que son y no son necesarios.
o Comprueba que los procesos que se están realizando en tu ordenador no sean innecesarios (mirar los procesos: Ctrl+Alt+Supr ; si no sabes si son necesarios o no, nos pones aquí en los que tengas dudas)
o Comprueba que en tu ordenador no se inicien programas con windows innecesarios: Inicio // Ejecutar // escribes // msconfig y clickeas en aceptar. Aparecerá una nueva ventana // Clickeas en la pestaña Inicio. Los elementos que aparecen marcados con un tick se inician automáticamente; desmarca las casillas de los que no sean necesarios que inicien Windows. (si no estás segura de que son algunos nos los pones y te decimos).

* Después de realizar esos, realiza los pasos que hay en este enlace.
* Descarga y ejecuta la utilidad Advanced WindowsCare, para reparar y optimizar a fondo tu PC.

Cuando termines hace un escaneo con Ewido online y pega el reporte que este te genere.No olvides de marcar al termino del escaneo remove infections.



PD: que buen nick


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Problema con el proceso iexplore.exe (Formateo) javilb1 Temas Solucionados 19 20/06/08 05:05:19
problema sesiones (Formateo) tomashi Foro de Windows 2 09/06/08 16:47:29
problema indica "file system damage" (Formateo) onedivashow Foro de Software 1 10/05/08 16:28:30
Problema despues de formateo de notebook heiress Foro de Hardware 2 08/11/07 10:31:33
problema con Backdoor.Trojan (Formateo) dragon34 Temas Solucionados 6 11/08/06 19:05:03




Todas las horas son GMT -4. La hora es 17:14:08.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435