Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 04/07/08, 22:40:13
Usuario
 
Registrado: may 2008
Ubicación: CHILE
Mensajes: 23
ayuda con brontok

saludos el mcafee me detecto el brontok se reinicia solo sale un mensaje de brontok por fa que puedo hacer para eliminarlo

este es el reporte de kasperski

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
viernes, 04 de julio de 2008 2222
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 4/07/2008
Registros en la base antivirus: 814853
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\

Estadísticas:
Número de objeros analizados: 39819
Virus encontrados: 6
Objetos infectados: 29
Objetos sospechosos: 0
Duración del análisis: 01:07:09

Bombre del objeto infectado / Nombre del virus / Última acción
C:\autorun.inf Infectados: Trojan.Win32.Vaklik.apl saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Renzo\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Renzo\Configuración local\Datos de programa\br3423on.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Configuración local\Datos de programa\csrss.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Configuración local\Datos de programa\inetinfo.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Configuración local\Datos de programa\lsass.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Renzo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Renzo\Configuración local\Datos de programa\services.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Configuración local\Datos de programa\smss.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Configuración local\Datos de programa\svchost.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Configuración local\Datos de programa\winlogon.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Renzo\Configuración local\Temp\tru4.tmp Infectados: Trojan.Win32.Vaklik.aok saltado
C:\Documents and Settings\Renzo\Configuración local\Temp\tru5.tmp Infectados: Trojan.Win32.Vaklik.aot saltado
C:\Documents and Settings\Renzo\Configuración local\Temp\~DF2C80.tmp Object is locked saltado
C:\Documents and Settings\Renzo\Configuración local\Temp\~DF471E.tmp Object is locked saltado
C:\Documents and Settings\Renzo\Configuración local\Temp\~DF95AE.tmp Object is locked saltado
C:\Documents and Settings\Renzo\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Renzo\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.64426 Infectados: Trojan.Win32.Vaklik.aou saltado
C:\Documents and Settings\Renzo\Menú Inicio\Programas\Inicio\Empty.pif Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Mis documentos\Accesos directos\Accesos directos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Mis documentos\Corel User Files\12\12.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Mis documentos\Corel User Files\Corel User Files.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Mis documentos\Mi música\Mi música.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Mis documentos\Mis documentos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Mis documentos\Mis imágenes\Mis imágenes.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Mis documentos\Mis vídeos\Mis vídeos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\Mis documentos\QPPriv\QPPriv.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Renzo\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Renzo\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Renzo\Plantillas\5028-NendangBro.com Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\ufjtre.exe Infectados: Trojan.Win32.Vaklik.aol saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\KesenjanganSosial.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\ShellNew\RakyatKelaparan.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\cmd-brontok.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\WINDOWS\system32\CnxDslWz.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\kxvo.exe Infectados: Trojan.Win32.Vaklik.aou saltado
C:\WINDOWS\system32\Renzo's Setting.scr Infectados: Email-Worm.Win32.Brontok.q saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\yi3trxvn.bat Infectados: Trojan.Win32.Vaklik.aou saltado

Análisis completado.

Última edición por jonesss fecha: 04/07/08 a las 23:11:19.
InfoSpyware

  post #2  
Antiguo 05/07/08, 00:20:16
Avatar de M@co
Warrior
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 7.065
Contactar con M@co a través de ICQ
Re: ayuda con brontok

Hola jonesss.

Realiza lo siguiente:
  • Descarga y ejecuta OTmoveIT2 como se explica en su manual colocando los siguientes archivos en la casilla "Paste Standard List of Files / Folders to be Moved".
    Código HTML:
    C:\autorun.inf
    C:\Documents and Settings\Renzo\Configuración local\Datos de programa\br3423on.exe 
    C:\Documents and Settings\Renzo\Configuración local\Datos de programa\csrss.exe 
    C:\Documents and Settings\Renzo\Configuración local\Datos de programa\inetinfo.exe 
    C:\Documents and Settings\Renzo\Configuración local\Datos de programa\lsass.exe
    C:\Documents and Settings\Renzo\Configuración local\Datos de programa\services.exe 
    C:\Documents and Settings\Renzo\Configuración local\Datos de programa\smss.exe
    C:\Documents and Settings\Renzo\Configuración local\Datos de programa\svchost.exe 
    C:\Documents and Settings\Renzo\Configuración local\Datos de programa\winlogon.exe 
    C:\Documents and Settings\Renzo\Configuración local\Temp\tru4.tmp 
    C:\Documents and Settings\Renzo\Configuración local\Temp\tru5.tmp 
    C:\Documents and Settings\Renzo\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.64426 
    C:\Documents and Settings\Renzo\Menú Inicio\Programas\Inicio\Empty.pif 
    C:\Documents and Settings\Renzo\Mis documentos\Accesos directos\Accesos directos.exe 
    C:\Documents and Settings\Renzo\Mis documentos\Corel User Files\12\12.exe 
    C:\Documents and Settings\Renzo\Mis documentos\Corel User Files\Corel User Files.exe 
    C:\Documents and Settings\Renzo\Mis documentos\Mi música\Mi música.exe 
    C:\Documents and Settings\Renzo\Mis documentos\Mis documentos.exe 
    C:\Documents and Settings\Renzo\Mis documentos\Mis imágenes\Mis imágenes.exe 
    C:\Documents and Settings\Renzo\Mis documentos\Mis vídeos\Mis vídeos.exe 
    C:\Documents and Settings\Renzo\Mis documentos\QPPriv\QPPriv.exe 
    C:\Documents and Settings\Renzo\Plantillas\5028-NendangBro.com 
    C:\ufjtre.exe 
    C:\WINDOWS\KesenjanganSosial.exe 
    C:\WINDOWS\ShellNew\RakyatKelaparan.exe 
    C:\WINDOWS\system32\cmd-brontok.exe 
    C:\WINDOWS\system32\kxvo.exe 
    C:\WINDOWS\system32\Renzo's Setting.scr 
    C:\yi3trxvn.bat 
    
    Nota: Asegurate que este marcado "Unregister Dll's and Ocx's"

  • Descarga, actualiza y ejecuta Ad-Aware Free:
    • Para iniciar el analisis pulse en la opcion "Explorar". Realice un escaneo completo seleccionando "Explracion Completo" y luego presionando en "Exploracion".
    • Una vez finalizado el análisis de nuestro sistema, nos indicara los resultados en una pantalla que mostrara la informacion detallada de los spywares encontrados.
    • Elimine todo lo que Ad-Aware Free detecte seleccionando la opcion "Eliminar".
    • Luego pulse en la opcion "Terminar" para finalizar el proceso.

  • Descarga, actualiza y ejecuta SpyBot Searh & Destroy. Lees su Manual.

  • Ejecuta Ccleaner.
    • Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
    • Despues usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
*Nota*
- Pega el reporte de OtMoVeIt2. y despues borra esta carpeta: C:_OtMoveIt.
- Realiza un nuevo analisis con Kaspersky online scanner y pega su reporte.

Saludos.

Última edición por M@co fecha: 05/07/08 a las 07:57:48.
  post #3  
Antiguo 05/07/08, 23:55:58
Usuario
 
Registrado: may 2008
Ubicación: CHILE
Mensajes: 23
Re: ayuda con brontok

saludos maco1128 pase el OTMoveit2 pero el ad-aware no termina de escanear se detiene
  post #4  
Antiguo 06/07/08, 07:26:29
Avatar de M@co
Warrior
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 7.065
Contactar con M@co a través de ICQ
Re: ayuda con brontok

Hola.

Continua con el resto de los pasos.
  post #5  
Antiguo 31/07/08, 20:45:37
Usuario
 
Registrado: nov 2007
Ubicación: chile
Mensajes: 12
Re: ayuda con brontok

gracias problemas solucionados
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! KOCHOLATA Foro de Virus y Spywares 2 08/05/07 20:46:38
Ayuda, infectado con BRONTOK MiXuu Foro de Virus y Spywares 2 20/04/07 23:00:57
Problema con spywarequake (Solucionado) francojuan Temas Solucionados 21 16/04/06 03:10:05
Problemas varios derivados de Spyware: creo que tengo un virus (Solucionado) xaneme Temas Solucionados 10 07/01/06 20:48:34
Hola les agradecere me brinden su ayuda valfrev Foro Oficial de HijackThis en español 20 17/08/05 14:14:06




Todas las horas son GMT -4. La hora es 12:22:35.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31